Antivirus upozornění na ARP CACHE POISONING útok

Ahoj všetkým, je to neuveriteľné, nebol som tu 4 roky, Turris Omnia ide bez problémov. Podobne i migrácia OS 3.X na 5.X. Prebehlo to automaticky bez problémov. Veľká spokojnosť. Mám snáď 1 problém. Môj antivírusový program od tej doby hlásil útok ARP cache poisoning po zapnutí WIFI. Pri vypnutej WIFI vidím správne router jeho IP i MAC adresu ( LAN porty ). Po zapnutí WIFI pribudne v sieti WIFI rádio s svojou MAC adresou a IP adresou, ktorú mal pred tým router. Router má potom svoju MAC adresu a žiadnu IP. Antivírusový program bol z toho nejaký zmätený. Už to neriešim. Kontaktoval som včera technickú podporu turris cz. Vraj to nie je problém, ale vedia o tom a pripravovaná verzia OS 6.0 by mala tento problém či neproblém odstrániť. Nevypínam od tej doby WIFI , iba mám naprogramované vypnutie v noci a od tej doby mám s antivírusovým programom pokoj. Jediné čo nie je správne , že router je v sieti detekovaný ako rádio s svojou MAC adresou a IP routra. Napísal som to asi zložito, možno som sa v tom trochu i zamotal. Budem veľmi rád, keď mi niekto z vás napraví hlavu a prípadne mi povie, či je to nebezpečné. Ďakujem.

Ahoj,
je to vlastnost systému.

V základu je vytvořený interface br-lan do kterého jsou zapojené všechny LAN porty (LAN0-LAN4) a WiFi rozhraní. Pokud nemáš aktivované WiFi rozhraní, tak ten bridge interface má MAC adresu rozhraní eth1 (alespoň v mém případě). Jakmile ale zapneš WiFi, tak se změní MAC adresa br-lan rozhraní na MAC adresu jedné z WiFi karet. No a na tohle zareaguje ten antivirus (protože nepočítá s tím, že by se mohla změnit ta MAC adresa routeru).

Pokud se ti to děje doma v domácí síti, kterou máš pod kontrolou, tak to můžeš ignorovat. Ale pokud se ti tohle stane někde na veřejné WiFi, tak to může znamenat buď že se tvůj počítač přeladil na WiFi s lepším signálem (k bližšímu APčku) a nebo na tebe někdo dělá man-in-the-middle útok.

Prostě to ignoruj, případně si v LuCI nastav nějakou pevnou MAC adresu pro rozhraní br-lan.

Jen pro zajímavost, co to je za ten antivirový systém?

2 Likes

Super , ďakujem veľmi pekne. Presne takto sa to chová. Pozeral som to v LuCI a je to tak. Je to v domácej lokálnej sieti. Som možno viacej opatrný ako ESET Antivírus :slightly_smiling_face:

2 Likes

Nastavil som to v LuCI , ako ste mi poradil. V pokročilých nastaveniach som prepísal MAC adresu rádia na MAC adresu ethernet adaptéra. Po reštarte počítača, ESET antivírový systém zobrazuje v strážcovi siete všetko správne a ja sa vám chcem ešte raz poďakovať :slightly_smiling_face: :+1:

4 Likes

No, budiž… ale větší smysl dává nastavit MAC adresu toho br-lan rozhraní než rádia…

1 Like

Zrejme som to zle napísal :slightly_smiling_face: nastavil som to tak , prepísal som v rozhraniu br-lan MAC adresu , kde bola pôvodne adresa rádia , adresou toho rozhrania :+1:

2 Likes

This topic was automatically closed 24 hours after the last reply. New replies are no longer allowed.